Fetch.ai (FET) Saldırısı: Anahtarın Kompromaya Uğraması Sonucu Token Dönüştürücüden 1,56 Milyon Dolar Çalındı

Fetch.ai (FET) Saldırısı: Anahtarın Kompromaya Uğraması Sonucu Token Dönüştürücüden 1,56 Milyon Dolar Çalındı

Özel Görüntü

Fetch.ai FET güvenli olmayan işlemi, 19 Eylül 2026 tarihinde Ethereum tabanlı bir token dönüşüm sözleşmesinden yaklaşık 1,56 milyon dolarlık FET çıkarılmasının ardından kripto köprü güvenliğine yeniden odaklanmaya neden oldu. Olay, yaklaşık 8,72 milyon FET’in çekilmesiyle başladı ve ardından NTX, AGIX, WMTx ve CGV ile ilgili yetkisiz faaliyetlere genişledi. Zincir içi araştırmalar, daha geniş olayın, birbirine bağlanmış token göçü ve köprü sistemlerinde kullanılan yetkilendirme altyapısının ele geçirilmesiyle bağlantılı olduğunu gösterdi. Güvenlik olayından sonra tokeni takip eden okuyucular, ilgili projelerden gelen güncellemelerle birlikte FET fiyatı ve piyasa verilerini izleyebilir.

Saldırı, her FET tokenine veya Fetch.ai ağına yönelik bir comprimizasyon anlamına gelmedi. Bunun yerine, yetkili imzalama kimlik bilgilerinin göç veya köprü sözleşmeleri tarafından tutulan büyük token bakiyelerine erişimi kontrol ettiğinde ortaya çıkan riskleri ortaya koydu. Bu ayrım önemlidir çünkü saldırganın Fetch.ai'nin konsensüs mekanizmasını kırarak veya sıradan kullanıcı cüzdanlarına doğrudan erişerek değil, güvenilen yetkilendirmeyi kullandığı görünüyor. Bu nedenle araştırmalar, yetkili kimlik bilgilerinin nasıl ele geçirildiğine, saldırganın aslında ne kadar değer elde edebildiğine ve daha geniş Yapay Süper Zeka İttifakı ekosisteminde hangi güvenlik değişikliklerinin yapılacağına odaklanmaktadır.

Fetch.ai FET Saldırısında Ne Oldu?

Fetch.ai FET sızıntısı, 19 Eylül 2026 tarihinde, bir saldırganın Ethereum üzerindeki TokenConversionManagerV3 sözleşmesinden yaklaşık 8.721.530 FET çekmesiyle gerçekleşti. Saniye cinsinden değerleri yaklaşık 1,53 milyon dolar ile 1,56 milyon dolar arasında olan bu tokenler, olayın ilk aşamasıyla doğrudan ilişkili en net finansal kaybı temsil etti. Zincir içi analiz, ana çekimin yaklaşık 20:21 UTC'de gerçekleştiğini gösterdi; ardından çalınan FET, yaklaşık 523 ETH'ye hızlıca değiştirildi. Transfer ve dönüşümün hızı, etkilenen altyapının kısıtlanmadan önce çalınan FET'in büyük bir kısmının zaten taşınmış olması nedeniyle kaybın kontrol altına alınmasını zorlaştırdı.

Güvenlik olayı, bu ilk işlemi aşarak hızla yayıldı. Araştırmacılar, aynı saldırı kümesini NuNet'in NTX, SingularityNET'in AGIX, World Mobile'in WMTx ve Cogito'nun CGV'siyle ilgili yetkisiz token faaliyetleriyle ilişkilendirdi ve başlangıçta izole bir FET dönüştürücü istismarı gibi görünen olayın, daha geniş bir çok-token güvenli olay haline geldiğini gösterdi. Daha geniş desen, tek bir token sözleşmesine sınırlı bir sorundan ziyade, paylaşılan veya bağlantılı köprü, dönüştürme ve yetkilendirme altyapısını işaret etti. Daha sonra birkaç göç ve köprü işlevi kısıtlandı; ekipler, yetkili izinleri, compromised kimlik bilgilerini ve yetkisiz işlemlerin kapsamını inceledi.

Bir İmza Anahtarının Kompromu, $1,56M FET'yi Tüketti

1,56 milyon dolarlık FET çıkışı, bireysel FET sahiplerine yönelik bir saldırı yerine, yetkili imzalama altyapısının ele geçirilmesiyle ilişkili görünüyor. Saldırgan, dönüştürme kontratının legítim olarak tanıdığı bir yetki taşıyan bir işlem göndermeyi başardı ve bu da büyük bir FET bakiyesinin akıllı sözleşme düzeyinde geçersiz görünmeden kontrattan ayrılmasını sağladı. Bu ayrım, güvenlik odak noktasını sıradan token transferlerinden ziyade yüksek yetkili dönüşüm isteklerini onaylamak için kullanılan mekanizmalara kaydırıyor. Aynı zamanda olayın Fetch.ai blok zincirine doğrudan bir haksız erişim olarak değil, imza anahtarı veya yetki ihlali olarak daha doğru tanımlanmasının nedenini de açıklıyor.

Kompromiz Edilmiş Yetki

Saldırgan, geçerli bir yetkilendirme imzasını kullanarak TokenConversionManagerV3 conversionIn() işleviyle etkileşimde bulundu ve yaklaşık 8,72 milyon FET'in tek bir işlemde sözleşmeden ayrılmasına izin verdi. İstek, sistemin tanıdığı kimlik bilgilerini içerdiğinden, sözleşme bunu yetkisiz olarak reddetmek yerine işlemeye aldı. İlk güvenlik analizi, faaliyeti SingularityNET altyapısıyla ilişkili bir compromised köprü yetkilendirici anahtarıyla bağlantılı buldu, ancak blok zinciri kayıtları yalnızca saldırganın bu kimlik bilgisini nasıl elde ettiğini tam olarak ortaya koyamaz. Anahtarın, çevrimdışı bir sistem, operasyonel bir hata veya başka bir ihlal yoluyla maruz kalıp kalmadığını belirlemek, blok zinciri üzerindeki işlem geçmişinden daha fazla bilgi gerektirir.

Olay, ayrıcalıklı kimlik bilgilerinin önemli token bakiyelerini içeren akıllı sözleşme işlevlerini kontrol ettiğinde özel anahtar güvenliği'nin özellikle önemli hale geldiğini göstermektedir. Birleşmiş bir imzalayıcı, işlemin meşru bir operatörden beklenen aynı kriptografik yetkilendirmeye sahip olduğu için zararlı faaliyetlerin teknik olarak geçerli görünmesine izin verebilir. Bu durumda, temel blok zinciri, dönüştürücüyü kontrol eden yetkilendirme altyapısının zayıf noktası olmasına rağmen işlemlerini normal şekilde işlemeye devam etti. Bu ayrım, sıradan FET transferlerinin zararlı dönüştürme mekanizmasına eşdeğer olmadığını anlamak için temel önem taşımaktadır.

İmza Anahtar Güvenliği

Özel bir imzalama anahtarı, bir akıllı sözleşmenin güvenlik sınırının bir parçasını oluşturur. Bir saldırgan bu tür bir kimlik bilgisini ele geçirirse, kötü amaçlı komutlar, sözleşmenin bakış açısından legítim taleplerle tamamen aynı görünür. Bu, saldırganın kodu doğrudan manipüle etmeye gerek kalmadan, kasıtlı olarak token hareket ettirmek veya serbest bırakmak için tasarlanmış fonksiyonlara doğrudan erişim sağlayabilen geleneksel bir akıllı sözleşme hatasından farklı bir güvenlik riski yaratır.

Bu saldırı, çok taraflı yetkilendirme, donanım destekli anahtar saklama, çekme limitleri, anahtar döndürme ve yetkili işlemlerin gerçek zamanlı izlenmesinin önemini pekiştirir. Ek kontroller, tek bir compromised kimlik ile anormal şekilde büyük transferlerin daha fazla doğrulama olmadan onaylanmasını zorlaştırabilir. Köprü ve token geçiş operatörleri için, bireysel anahtarların yetkilerini sınırlamak ve anormal işlem boyutlarını izlemek, imzalama altyapısının bir bileşeninin başarısız olması durumunda da etkiyi azaltabilir. Bu önlemler, özellikle geçiş veya uyumlu sistemler adına düzenli olarak büyük token bakiyeleri tutan sözleşmeler için özellikle önemlidir.

Saldırının AGIX, NTX, WMTx ve Diğer ASI Tokenlerine Nasıl Yayıldığı

Fetch.ai ihlali, ilk FET çekiminden kısa bir süre sonra daha geniş bir çok token güvenlik olayına genişledi. Çapraz zincir analizi, FET, NTX, AGIX, WMTx ve CGV üzerinde yetkisiz şekilde boşaltılan veya oluşturulan yaklaşık 2,31 milyar token birimini tespit etti. Etkilenen varlıkların artan listesi, saldırganın yalnızca bir token dönüştürücüye sınırlı olmadığını, bunun yerine birden fazla projeyle etkileşim kurma yeteneğine sahip bir altyapı kullandığını gösterdi. Daha geniş kapsamlı bu olay, Yapay Süper Zeka İttifakı ekosistemini takip eden kullanıcılar için ve genel olarak çapraz zincir token geçiş sistemlerinin güvenliği açısından ilgiliydi.

FET işlemi, zaten bir dönüştürücü içinde tutulan mevcut tokenları içerirken, daha sonraki faaliyetlerin çoğu yetkisiz token üretimi veya dönüştürmesini içeriyordu. Bu fark, kayıp tahminlerini karşılaştırırken önemlidir, çünkü yeni oluşturulan arz, saldırganın gerçekleştirebileceği eşit bir nakit miktarına otomatik olarak dönüşmez. Etkilenen tokenların birçoğu nispeten ince piyasalarda işlem gördü, bu da çok büyük bakiyeleri satmaya çalışmanın fiyatları hızla düşürmesi anlamına geliyordu. Sonuç olarak, yetkisiz tokenların nominal değeri, gerçekçi olarak likit varlığa dönüştürülebilecek miktardan çok daha yüksekti.

NTX

NuNet'in NTX, FET çekiminden hemen sonra etkilenen ilk varlıklardan biriydi. Zincir üstü analiz, ana FET çekiminden 30 dakikadan az bir süre sonra tek bir madencilik işlemiyle yaklaşık 408,53 milyon NTX oluşturulduğunu kaydetti. Mevcut arzda ani artış, NTX likiditesi üzerinde ciddi baskı yarattı ve FET kaybı ile NTX faaliyeti birlikte değerlendirildiğinde, olayın toplam tahmini yaklaşık 2 milyon dolara ulaştı. İki olay arasındaki yakın zamanlamayı, bunların bağımsız istismarlar değil, aynı geniş saldırı dizisinin bir parçası olduğunu gösteren güçlü bir argüman haline getirdi.

NTX olayı, token arzının ve gerçekleşmiş kayıpların ayrı ayrı analiz edilmesinin nedenini de göstermektedir. Yüzlerce milyon yetkisiz tokenin, saldırı öncesi piyasa fiyatıyla çarpılması çok büyük teorik bir rakam üretir, ancak bu hesaplama, tüm arz için aynı fiyattan alıcıların mevcut olduğunu varsayar. İnce bir piyasada, agresif satış likiditeyi hızla tüketecek ve token fiyatını daha da düşürecektir. Bu nedenle, yetkisiz olarak oluşturulan NTX miktarı, saldırganın başarıyla çaldığı nakit olarak otomatik olarak kabul edilmemelidir.

AGIX

SingularityNET'in AGIX'i, araştırmacıların ek ağlara ve sözleşmelere yayılan yetkisiz faaliyetleri izlerken daha geniş olayın başka bir önemli parçası haline geldi. Daha geniş çaplı çok zincirli analiz, yaklaşık 895,96 milyon AGIX'i yetkisiz dönüşüm faaliyetlerine atfediyor; daha önceki, ethereum odaklı gözlemler ise araştırmanın erken aşamalarında daha küçük miktarları yakaladı. Bu farklı rakamlar, zincir kapsama, zamanlama ve yöntem farklılıklarını yansıtmaktadır ve mutlaka çelişkili raporlar anlamına gelmez. Gelişen sayılar, analistlerin ek işlemler tanımladıkça çok zincirli bir istismarın tahmini boyutunun nasıl değişebileceğini göstermektedir.

AGIX etkinliği, AGIX'ten FET'e dönüşüm altyapısını da daha fazla incelemeye tabi tuttu ve ekipler etkilenen sistemleri araştırırken bu dönüşüm durduruldu. Bu operasyonel tepki, sıradan FET sahipliğinin doğrudan tehlikeye girmemesine rağmen, daha geniş ASI token geçişi sürecine katılan kullanıcılar için normal dönüşüm yollarının bozulması nedeniyle önemliydi. Duraklama, imzalayıcı izinlerini gözden geçirmek ve ihlal edilmiş yetkilendirmenin diğer sözleşmelere karşı yeniden kullanılabilir olup olmadığını belirlemek için araştırmacılara zaman sağladı. Bu hizmetlerin güvenli bir şekilde yeniden başlatılması, hassas kimlik bilgilerinin ve izinlerin değiştirilip değiştirilmediği veya iptal edilip edilmediği konusundaki güvenceye bağlı olacaktır.

WMTx

Saldırı, World Mobile'ın WMTx altyapısını da etkiledi ve olayla ilişkili olmayan faaliyetler listesine başka bir token ekledi. Daha geniş çaplı çapraz zincir analizi, yaklaşık 500,48 milyon WMTx'yi tespit etti, ancak daha önceki ethereum odaklı anlık görüntüler, araştırmacılar tam diziyi yeniden oluşturmadan önce daha küçük miktarları yakaladı. Bu fark, ilk hack raporlarının daha fazla zincir ve işlem incelendikçe neden değiştiğini gösteriyor. Çapraz zincir olayları, farklı sistemlerde yüzlerce işlemi içerebilir ve bu da erken tahminlerin doğası gereği eksik kalmasına neden olur.

WMTx etkinliği, nominal token değeri ile gerçeklenebilir değer arasındaki boşluğu daha da vurgulamaktadır. Büyük saldırgan kontrolündeki bakiyeler, saldırıdan önceki piyasa fiyatına göre ölçüldüğünde aşırı değerli gibi görünebilir; ancak bu fiyatlar normal likidite koşullarını varsayar. Yeni oluşturulan milyonlarca tokenin satışı, mevcut alıcıları aşabilir ve piyasayı keskin bir şekilde düşürebilir, böylece her ek satıştan elde edilebilecek tutar azalır. Bu likidite etkisi, sonraki başlık değerlemelerinin onaylanmış finansal kayıplara eşdeğer olarak görülmemesinin ana nedenlerinden biridir.

CGV

Cogito ile ilişkili yaklaşık 492,4 milyon CGV, daha geniş bir zincir içi yeniden yapılandırmaya da dahil edildi. Bu dahil edilme, kompromaya uğramış yetki altyapısının yalnızca bir göç sözleşmesi veya projeye değil, birkaç birbirine bağlı varlığa etki edebileceğini gösterdi. Ek token aktivitesi, soruşturma kapsamını genişlattı ve bağlantılı projelere imza izinlerini, token dönüşüm mekanizmalarını ve çapraz zincir erişim kontrollerini gözden geçirmeye yönelik baskıyı artırdı. Aynı zamanda, her bir temel blok zincirinin çalışmaya devam etmesine rağmen altyapı düzeyindeki bir kompromanın birden fazla varlık üzerinde risk yaratabileceğini gösterdi.

FET tahbisi ve NTX, AGIX, WMTx ve CGV ile ilgili yetkisiz faaliyetler, bir blok zinciri köprüsü veya migre sistemindeki zayıflıkların bir tokenin ötesine uzanan riskler yaratabileceğini göstermektedir. Çapraz zincir sistemleri, ağlar arasında transfer veya token emisyonunu yetkilendiren ayrıcalıklı bileşenlere sıklıkla dayanır; bu da bu bileşenleri saldırganlar için cazip hedefler haline getirir. Bu nedenle olay, çapraz zincir dönüşüm isteklerinin meşru faaliyetlere karşılık geldiğini doğrulamak için kullanılan imzalayıcı tasarımı, izin yönetimi, işlem sınırları ve güvenlik önlemleri üzerine daha geniş bir odaklanma getirmektedir.

Fetch.ai Saldırısında Gerçekten Ne Kadar Kayıp Yaşandı?

Fetch.ai hack'inde kaybedilen miktar, olayın hangi kısmının ölçüldüğüne bağlıdır. En net doğrudan rakam, TokenConversionManagerV3'ten kaldırılan 8,72 milyon FET ile yaklaşık 1,53 milyon dolar ile 1,56 milyon dolar arasındadır. Erken raporlamalar, yetkisiz NTX faaliyetlerini ve saldırganlığın diğer erken bileşenlerini dahil ettikten sonra tahmini etkiyi yaklaşık 2 milyon dolara doğru yükseltti. Daha geniş bir zincir içi analiz, ardından birden fazla etkilenen token'ların satışlarından elde edilen yüzlerce ETH'yi takip etti ve olayın başlangıçtaki FET işlemi ötesine geçtiğini gösterdi.

Sonraki bir analiz, soruşturma sırasında izlenen saldırgan cüzdanlarında bir noktada yaklaşık 2,25 milyon dolarlık gerçekleşmiş veya likit değer tespit etti. Buna karşılık, bazı raporlar, yetkisiz AGIX, WMTx ve diğer varlıkların piyasa fiyatlarına göre dahil edilmesiyle saldırganın varlıklarının yaklaşık 16,77 milyon dolara ulaştığını belirtti. Bu daha büyük rakam, mevcut piyasa likiditesinin bu fiyatlarda tüm token bakiyelerini satmayı destekleyemeyeceği için onaylanmış nakit kâr değil, nominals bir değerlemeyi temsil etti. Fetch.ai istilası rakamlarını karşılaştıran okuyucular için ana fark, 1,56 milyon dolarlık doğrudan FET çekimi, yaklaşık 2 milyon dolarlık erken çoklu token tahmini, izlenen likit veya gerçekleşmiş değer olan yaklaşık 2,25 milyon dolar ve çok daha büyük teorik değerlemeler olan yetkisiz token varlıklarındandır.

FET Güvenliği Saldırıdan Sonra ve İleride Ne Var

Saldırı, FET güvenliği, token geçişi ve ASI İttifakı köprü altyapısı hakkında endişeleri artırdı, ancak mevcut bilgiler Fetch.ai ağına genel bir şekilde zarar verildiğini göstermemektedir. Olay, tokenin normal işleminin dışında, belirli dönüşüm, yetkilendirme ve köprü sistemleri etrafında yoğunlaşmıştır. FET, ekipler etkilenen geçiş yollarını kısıtlarken ve geniş saldırganlıkla ilişkili yetkili kimlik bilgilerini araştırırken çalışmaya devam etmiştir. Bu ayrım, altyapı riskini sıradan token bakiyelerinin güvenliğinden ayırmak için önemlidir.

Etkinliğin uzun vadeli önemi, nihai teknik bulgulara ve etkilenen projelerin köprü ve anahtar yönetim mimarilerini nasıl güçlendirdiğine bağlı olacaktır. Yatırımcılar ve token sahipleri, yetkilerin iptal edildiğine, hassas sözleşmelerin güncellendiğine ve göç fonksiyonlarının güvenli bir şekilde yeniden başlatılabildiğine dair kanıtları izleyecektir. Her ayrıntılı olay sonrası inceleme, imza altyapısının tam olarak nasıl ihlal edildiğini ve olayın diğer bağlı sistemleri etkileyebilecek zayıflıkları ortaya çıkarıp çıkarmadığını belirlemek için de önemlidir. O ana kadar, kök nedenin bazı yönleri hâlâ öneldir.

FET Tutucu Güvenliği

Saldırganlıkta yaklaşık 8,72 milyon FET kullanıldı, ancak bu miktar zaten dönüştürücü içinde mevcuttu. Saldırgan, diğer etkilenen varlıklardan bazılarında görülen yetkisiz token arzı gibi milyarlarca yeni FET oluşturmadı. Ayrıca, olayın Fetch.ai ağındaki ilgili olmayan kişisel cüzdanlarda tutulan bakiyeleri genel olarak değiştirdiğine veya normal işlemleri bozduğuna dair hiçbir kanıt yoktur. Bu durum, güvenlik etkisini kullanıcı hesaplarını doğrudan hedefleyen veya temel token arzını değiştiren bir saldırganlıktan farklı kılar.

FET sahipleri, temel token işlevsel kalmış olsa bile, köprü erişimi, token göçü ve borsa işlemlerini kapsayan resmi duyuruları takip etmeye devam etmelidir. Yeni güvenlik güncellemelerinin piyasa koşullarına etkisini izleyen traderlar, resmi proje duyurularıyla birlikte FET/USDT işlem pazarını takip edebilir. Kullanıcılar, önemli kripto güvenlik olaylarının genellikle endişeli sahipleri hedef alan ikincil dolandırıcılıklar için fırsatlar yarattığını unutmamalıdır; sahte kurtarma hizmetleri, phishing bağlantıları ve resmi olmayan göç talimatlarına özellikle dikkat etmelidir.

ASI Kurtarma

Fetch.ai, SingularityNET ve diğer etkilenen projeler için bir sonraki aşama, köprü altyapısının güvenliğini sağlamak, compromize edilmiş kimlik bilgilerini değiştirmek veya iptal etmek ve ayrıcalıklı sözleşme izinlerini gözden geçirmektir. Araştırmacılar, hangi sistemlerin etkilendiğini tam olarak belirlerken, göç ve köprü işlevleri üzerindeki önleyici kısıtlamalar, daha fazla maruziyeti önlemeye yardımcı olabilir. Takımlar ayrıca yetkilendirme modellerinin bireysel imza anahtarlarına aşırı derecede mı bağlı olduğunu ve çapraz zincir hizmetleri güvenli bir şekilde yeniden başlatılmadan önce ek kontrollerin gerekip gerekmediğini gözden geçirmek zorunda kalabilir.

AGIX'ten FET'e geçiş, köprü restorasyonu, anahtar yönetimi değişiklikleri, akıllı sözleşme denetimleri, varlık kurtarma ve nihai güvenlik sonrası inceleme üzerinde de odaklanılacaktır. Zincir üzerindeki veriler, hangi işlemlerin gerçekleştiğini, hangi sözleşmelerin çağrıldığını ve fonların nereye aktarıldığını gösterebilir, ancak yetkili imza anahtarının tam olarak nasıl elde edildiğini belirlemek, blok zinciri kayıtlarının ötesinde ek bir araştırmayı gerektirir. Bu nedenle, kök nedenin belirlenmesi, giderme önlemlerinin açıklanması ve etkilenen çapraz zincir altyapıdaki güvenin yeniden kazanılması için ayrıntılı bir nihai rapor önemlidir. Bu değişikliklerin etkinliği, olayın uzun vadeli nasıl değerlendirileceğini büyük ölçüde şekillendirecektir.

🔥 Haberlerin Ötesinde: KuCoin 5.0 Sizin İçin Ne Anlama Geliyor
Piyasa haberleri hızlı ilerliyor — ancak bunu nerede uyguladığınız da aynı kadar önemli. Bu Ekim'de KuCoin, KuCoin 5.0'ı hayata geçirerek KuCoin'i yeniden inşa edilmiş bir platforma dönüştürüyor. Sizin için gerçekten ne değişiyor:
 
  • Her şey için bir hesap. Eski platformlar paranızı ayrı "spot", "marjin" ve "vadeli" hesaplar arasında böler ve nedenini anlamanızı beklerdi. KuCoin 5.0'ın birleşik hesabı bunu tamamen ortadan kaldırıyor — bir kez yatırma yapın, her şey doğrudan orada olacak.
  • Hisse senetleri, endeksler ve mallar. KuCoin 5.0, kripto dışına küresel piyasalara genişliyor. Kripto yatayda hareket ederken hisse senedi piyasaları yükseliyorsa (veya tam tersi), fiat sistemleri için broker hesabı açıp günlerce beklemek yerine dakikalar içinde geçiş yapabilirsiniz.
  • Gerçek dünya varlıkları (RWA). Ticari mallar gibi geleneksel varlıklara yönelik tokenleştirilmiş maruziyet, tamamen kripto hesabınızda. Küresel finanstan en hızlı büyüyen segmentler artık kurumlar için ayrılmış değil — aynı bakiyenizden erişebilirsiniz.
  • Öğrenirken kazanın. Hâlâ işlem yapmaya hazır değil misiniz? KCUSD, stablecoin'lerinizin günlük, otomatik bileşik faiz kazanmasını sağlar. Durgun yatırmanızı %4 getiriyle çalıştırmanın en düşük stresli yolu.
  • Dil bilgisi gerektirmeyen, platforma entegre edilmiş bir yapay zeka asistanı. Sorular sorun, piyasa bağlamını öğrenin, ne görüyorsanız anlayın.
  • Sizi aşırı yüklemeyen bir uygulama. Daha hızlı, daha temiz ve tutarlı — ilk dokunuşta sezgisel, bir öğretici sonrası değil.
  • Güvenilirlik, sadece inanmakla değil, kontrol edilebilir. MiCAR lisanslı bir AB kurumu, Varlık Kanıtı hakkında kendi kendinize doğrulama yapabilir ve uluslararası olarak sertifikalı güvenlik (SOC 2 Type II, ISO 27001:2022).
 
Hesabınızı dakikalar içinde oluşturun — kripto'nun geçmişte olduğu yerde değil, gideceği yerde inşa edilmiş platformda başlayın.

Sonuç

Fetch.ai FET sızıntısı, yaklaşık 8,72 milyon FET'in, ethereum token dönüştürücüsünden çekilmesiyle başladı ve daha sonra NTX, AGIX, WMTx ve CGV ile yetkisiz faaliyetlere genişledi. Kanıtlar, Fetch.ai blok zincirinin kendisinde bir arızadan ziyade, güvenilir bir imzalama kimlik bilgisinin ele geçirilmesi yönündedir; bu da temel ağ operasyonel kalmış olsa bile, köprü ve göç altyapısının nasıl ortaya çıkabileceğini göstermektedir. Daha geniş olay, tek bir yetki başarısının birkaç varlık ve zincir üzerindeki etkisini nasıl çoğaltabileceğini de göstermektedir.

Saldırı, kripto istismar rakamlarının dikkatli yorumlanmasını neden gerekli kıldığını da gösteriyor. Doğrudan çalınan varlıklar, gerçekleşmiş gelirler ve yetkisiz token arzının nominal değeri, özellikle etkilenen piyasalarda likidite sınırlı olduğunda farklı ölçümlerdir. Fetch.ai ve daha geniş ASI ekosistemi için sonraki önemli gelişmeler, nihai soruşturma, daha güçlü anahtar yönetimi kontrolleri, göç hizmetlerinin yeniden başlatılması ve varlık geri kazanımıyla ilgili herhangi bir ek bilgidir. Bu güncellemeler, olayın hem finansal etkisini hem de uzun vadeli güvenlik etkilerini daha net bir şekilde ortaya koyacaktır.

SSS

1. Fetch.ai FET istismarı ne zaman gerçekleşti?

Ana FET çekimi, 19 Eylül 2026 tarihinde yaklaşık 20:21 UTC'de ethereum üzerinde gerçekleşti. Araştırmacılar, bağlantılı altyapı boyunca genişletilen saldırıyı yeniden inşa ederken, NTX, AGIX, WMTx ve CGV ile ilgili ek yetkisiz faaliyetleri tespit ettiler. Bu olay, tek bir yüksek değerli FET işleminden, daha geniş bir çok-token güvenlik araştırmasına dönüştü.

2. Fetch.ai sızıntısında kaç FET çalındı?

Yaklaşık 8,72 milyon FET, TokenConversionManagerV3 sözleşmesinden kaldırıldı. Bu tokenler, o dönemde yaklaşık 1,53 milyon ila 1,56 milyon dolar değerindeydi ve daha sonra yaklaşık 523 ETH ile değiştirildi. Bu doğrudan FET kaybı, diğer tokenlerle ilgili yetkisiz faaliyetleri de içeren daha büyük tahminlerden ayırt edilmelidir.

3. Fetch.ai blok zinciri kendisi hacklendi mi?

Mevcut kanıtlar, Fetch.ai blok zincirinin işgal edildiğini göstermemektedir. Olay, Fetch.ai ağına ait normal operasyonlar yerine Ethereum tabanlı dönüşüm, köprü ve yetkili yetki altyapısı üzerinde odaklanmıştır. Saldırgan, blok zincirinin uzlaşım mekanizmasını kırmak yerine, belirli akıllı sözleşmeler tarafından güvenilen kimlik bilgilerini kötüye kullanmış görünmektedir.

4. Saldırgan yeni FET jetonları mı oluşturdu?

Hayır. Saldırıda yer alan 8,72 milyon FET, zaten dönüşüm sözleşmesi içinde mevcuttu ve oradan transfer edildi. Bu, NTX, AGIX, WMTx ve CGV ile ilgili yetkisiz faaliyetlerden farklıdır; bu durumda, güvenliği ihlal edilen altyapı aracılığıyla büyük miktarlarda token arzı oluşturuldu ya da serbest bırakıldı. Bu fark, etkilenen varlıklar arasındaki finansal etkiyi karşılaştırırken önemlidir.

5. Fetch.ai hack kayıp tahminleri neden 1,56 milyon dolar ile 16,77 milyon dolar arasında değişiyor?

Sayılar, olayın farklı bölümlerini ölçmektedir. 1,56 milyon dolar, doğrudan FET çekimiyle ilgilidir; yaklaşık 2 milyon dolar, ek token faaliyetlerini de içeren erken bir tahmindir ve yaklaşık 2,25 milyon dolar, bir aşamada izlenen likit veya gerçekte elde edilen değeri temsil etmektedir. Çok daha büyük olan 16,77 milyon dolarlık rakam, saldırganın kontrolündeki token tutarlarının nominal değerlemesini göstermektedir, gerçekleşmiş kâr değil; bu nedenle bu tutarın başarıyla nakde çevrilen miktar olarak yorumlanmaması gerekir.

6. Kişisel FET cüzdanları etkilendi mi?

Olayın, sıradan FET sahiplerinin cüzdanlarını geniş çapta tükenirdiğine dair hiçbir kanıt yok. Saldırgan, normal FET bakiyeleri yerine belirli dönüşüm, köprü ve yetkilendirme altyapısını hedef aldı. Kullanıcılar, güvenlik ekipleri etkilenen sistemleri inceleyip hizmetleri yeniden başlatana kadar operasyonel kısıtlamaların devam edebilmesi nedeniyle resmi göç ve borsa duyurularını izlemeye devam etmelidir.

 

Sorumluluk Reddi: Bu makale yalnızca bilgilendirme amaçlıdır ve finansal, yatırım veya işlem tavsiyesi oluşturmaz. Kripto varlıklar volatildir ve okuyucuların finansal kararlar almadan önce kendi araştırmalarını yapmaları gerekir.



Sorumluluk Reddi: Bu sayfa, kolaylığınız için AI teknolojisi kullanılarak çevrilmiştir. En doğru bilgi için orijinal İngilizce versiyona bakınız.